Ouvrir le menu principal

MacGeneration

Recherche

Un fichier contenant 184 millions de mots de passe trouvé à l’air libre sur un site internet

Greg Onizuka

jeudi 22 mai 2025 à 21:00 • 32

Services

Un chercheur en sécurité, Jeremiah Fowler, a fait une découverte comme on les déteste : un fichier non protégé de 47,42 Go, laissé à la portée de n’importe qui sur un serveur web, contenant la bagatelle de 184 millions de mots de passe !

Une belle collection d’accès divers et variés... Image Jeremiah Fowler

C’est sur Website Planet qu’il fait état de cette découverte, indiquant ne pas avoir téléchargé la totalité de l’archive, mais avoir effectué des screenshots de quelques entrées afin de vérifier leur authenticité. Après quelques échanges avec les propriétaires de certains couples adresse mail/mot de passe, il a ainsi pu confirmer que les données étaient bien réelles.

Les mots de passe stockés touchent divers serveurs, dont ceux d’Apple, d’Amazon, de Microsoft ou encore de Facebook ou Instagram, mais aussi des banques, des plateformes de santé ou gouvernementales.

Immédiatement après la découverte, le chercheur a signalé cette présence incongrue à l’hébergeur du site, qui a fermé l’accès en attendant de plus amples vérifications. Le propriétaire du site étant masqué, Fowler a été dans l’impossibilité de l’identifier.

Ces informations ont probablement été récupérées par des malwares type « infostealers » selon lui, s’insinuant dans les mails et autres sites et logiciels contrefaits, afin de récupérer ensuite le plus d’accès possibles.

Le chercheur en profite pour rappeler les bonnes pratiques en matière de sécurité informatique, que nous ne saurions trop vous conseiller de respecter : ne pas laisser de mail contenant des informations de connexion dans votre boîte mail, changer vos mots de passe fréquemment, ne pas utiliser le même mot de passe sur plusieurs sites, ou encore activer la double authentification quand c’est possible. Il est facile de penser que ça n’arrive qu’aux autres, jusqu’au moment où...

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

BuhoLaunchpad reproduit fidèlement l’ancien Launchpad de macOS, pour les amateurs

09:36

• 4


iPhone, Mac : Le VPN premium à petit prix que tout le monde s'arrache avant Noël (parfait si vous avez raté le Black Friday) 📍

09:33

• 0


Déstockage de bracelets Apple à partir de 15 € !

09:32

• 10


NordVPN veut nettoyer vos courriels des liens malveillants

08:39

• 2


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

08:09

• 5


Le Time célèbre les bâtisseurs de l’IA, Apple absente de la photo

07:30

• 64


GPT-5.2, partenariat avec Disney : OpenAI fait feu de tout bois pour insister sur sa supériorité

11/12/2025 à 20:45

• 26


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

11/12/2025 à 20:12

• 20


Un malware pour Mac profite de ChatGPT et des (trop) petits SSD des Mac pour infecter ses victimes

11/12/2025 à 19:25

• 26


Portrait : John Ternus, l’homme qui visse le futur d’Apple

11/12/2025 à 18:04

• 38


Netflix va s’arrêter sur les Livebox Play, Orange propose un échange gratuit

11/12/2025 à 15:41

• 11


MacBook Air M2 : le modèle 16 Go revient à 749 € ! 🆕

11/12/2025 à 14:33

• 93


Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

11/12/2025 à 14:32

• 2


Un nouveau modèle de Raspberry Pi, le Compute Module Zero, uniquement pour la Chine

11/12/2025 à 12:45

• 12


La RATP doit aller au tribunal pour faire corriger le bug de 2038 dans le RER A

11/12/2025 à 11:25

• 30


Promo : jusqu’à 60 % de réduction sur les produits réseau de la gamme UniFi

11/12/2025 à 09:23

• 10